X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar
X

Lütfen Ülke (Bölge) Seçiniz

Türkiye (Türkçe)Türkiye (Türkçe) Worldwide (English)Worldwide (English)
X

Lütfen Para Birimi Seçiniz

Türk Lirası $ US Dollar

AlmaLinux DNS Sunucusu (BIND) Kurulumu ve Özel İsim Sunucusu (NS) Oluşturma

AnasayfaYazılarTeknik RehberlerAlmaLinux DNS Sunucusu (BIND) Kurul...

Özel İsim Sunucusu (Name Server) Neden Gereklidir?

Sahip olduğunuz sanal sunucu (VDS) üzerinde barındırdığınız web sitelerinin dünyaya açılabilmesi için alan adlarının (domain) sunucu IP adresine yönlendirilmesi gerekir. Eğer harici bir firmanın DNS altyapısını kullanmak yerine ns1.kendimarkam.com ve ns2.kendimarkam.com gibi tamamen size ait kurumsal isim sunucuları kullanmak istiyorsanız, sunucunuza bir DNS servisi kurmalısınız. Linux dünyasındaki en popüler ve sağlam DNS servisi BIND'dir (Berkeley Internet Name Domain).

1. BIND Paketinin Kurulumu

AlmaLinux veya uyumlu RedHat tabanlı sunucunuza SSH üzerinden root yetkisiyle bağlanın ve BIND ile gerekli araçları yükleyin:

dnf update -y
dnf install bind bind-utils -y

2. Temel Yapılandırma Dosyasının Düzenlenmesi

BIND'in ana yapılandırma dosyası olan /etc/named.conf dosyasını açıp sunucunuzun dışarıdan gelen DNS sorgularını dinlemesine izin vermemiz gerekir:

nano /etc/named.conf

Dosya içerisinde şu iki satırı bulup any; olarak değiştirin:

  • listen-on port 53 { 127.0.0.1; any; };
  • allow-query { localhost; any; };

3. Zone (Bölge) Dosyalarının Oluşturulması

Aynı dosyanın en altına inerek alan adınız için bir Zone kaydı ekleyin:

zone "kendimarkam.com" IN {
    type master;
    file "/var/named/kendimarkam.com.db";
    allow-update { none; };
};

Daha sonra /var/named/ dizininde tanımladığınız veritabanı dosyasını (kendimarkam.com.db) oluşturup içerisine ns1, ns2 ve A kayıtlarınızı sunucu IP adresini işaret edecek şekilde girmelisiniz.

4. Güvenlik Duvarı ve Servis Başlatma

DNS sorguları 53 numaralı port üzerinden (UDP ve TCP) yapılır. Güvenlik duvarınızda bu portu açın ve BIND servisini (named) başlatın:

firewall-cmd --permanent --add-port=53/tcp
firewall-cmd --permanent --add-port=53/udp
firewall-cmd --reload
systemctl enable named --now

İşlemlerin ardından DNS kayıtlarınızın global olarak yansıması (Propagation) 1-24 saat sürebilir. Kurumsal kimliğinizi güçlendirmek ve DNS altyapınızı %100 kendi kontrolünüzde tutmak için İyibirNet VDS Sunucu hizmetlerimiz üzerinde bu yapılandırmaları güvenle uygulayabilirsiniz.


Top